• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Поиск страницы

Triton

Green Team
01.10.2016
189
99
BIT
89
Здравы будте, други!

Вопросец назрел такого плана.

Допустим, есть некое веб-приложение которые по задумке должно быть только внутри локальной сети. Сначала нас встечает простенька форма авторизации без какой либо подписи - просто логин/пароль. У меня есть подозрения, что некоторые супостаты юзают его через инет, т.е. эта самая форма авторизации торчит наружу.

Я желаю найти эту самую форму. Вопрос только как! Есть ли техники по поиску подобного? Может возможно найти это по хегу странички авторизации? Или как то еще? Я к тому, что к чему надо привязать поиск, чтоб найти?
 

larchik

Gold Team
07.06.2019
410
480
BIT
540
Зависит от того, что ты уже знаешь о цели. Есть ip, домены? Если да, то попробуй shodan, поищи поддомены, просканируй порты, проверь пути вроде /admin, /login и т.д.
Можно погуглить по домену, вдруг форма авторизации проиндексировалась.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!